Document legal

Politica de confidențialitate

Ultima actualizare:

RoasBrain este o aplicație web care citește datele conturilor tale de publicitate (Meta, Google Ads, TikTok) și, opțional, ale magazinului online, le analizează cu ajutorul inteligenței artificiale și te ajută să scrii texte, să generezi imagini și să pregătești campanii.

Această politică explică, pe înțelesul tuturor, ce date personale prelucrăm, în ce scop, pe ce temei legal, cui le transmitem și ce drepturi ai potrivit Regulamentului (UE) 2016/679 (GDPR) și Legii nr. 190/2018.

Cuprins

01Cine este operatorul

Operatorul datelor personale este {company}, cu sediul în [Adresa sediului], înregistrată la Registrul Comerțului sub nr. [Nr. Registrul Comerțului], cod unic de înregistrare [CUI] („noi”).

Ne poți contacta pentru orice întrebare legată de datele tale la contact@roasbrain.com sau la telefon [Telefon].

Pentru datele clienților tăi pe care ni le trimiți prin integrările de magazin (de exemplu comenzile folosite pentru Meta Conversions API), tu ești operatorul, iar noi acționăm ca persoană împuternicită (art. 28 GDPR): le prelucrăm doar pentru funcțiile pe care le activezi și doar conform setărilor tale. La cerere, încheiem cu tine un acord scris de prelucrare a datelor.

02Ce date prelucrăm

Datele contului

Numele, adresa de e-mail, parola (stocată exclusiv ca hash bcrypt, niciodată în clar), limba preferată, data creării contului și a verificării e-mailului. Profilul brandului pe care îl completezi: nume, website, industrie, ofertă, public-țintă, ton, diferențiatori, piețe, monedă și buget lunar.

Date din platformele de publicitate

Când conectezi un cont Meta, Google Ads sau TikTok prin autorizarea oficială (OAuth), citim prin API-urile oficiale ale acestor platforme: identificatorul și numele contului de publicitate, moneda și fusul orar, structura campaniilor, a seturilor de anunțuri și a anunțurilor, textele și imaginile reclamelor, bugetele, setările de targetare și metricile de performanță (afișări, clicuri, cost, conversii, valoarea conversiilor). Pentru Meta citim și lista paginilor pe care le administrezi, ca să poți alege pagina în numele căreia rulează reclamele, precum și identificatorul tău de utilizator specific aplicației, necesar pentru a onora cererile de ștergere trimise de Meta.

Nu citim date personale ale persoanelor care văd sau interacționează cu reclamele tale. Platformele ne furnizează doar cifre agregate.

Jetoanele de acces primite de la platforme sunt stocate criptat și sunt folosite doar pentru a citi datele de mai sus și pentru acțiunile pe care le declanșezi tu.

Date din magazinul online și din Google Analytics 4

Dacă conectezi un magazin (Shopify, WooCommerce, Gomag, MerchantPro) sau o proprietate GA4, citim cifre agregate pe zile: număr de comenzi, venituri, taxe, reduceri, transport, retururi și, unde există, costul produselor. Folosim aceste cifre pentru a calcula profitul real al reclamelor. Datele de autentificare ale magazinului sunt stocate criptat.

Meta Conversions API (doar dacă o activezi)

Dacă activezi explicit trimiterea comenzilor către Meta Conversions API pentru un magazin, la fiecare comandă nouă primim de la magazin datele comenzii, inclusiv datele de contact ale clientului. Înainte de trimitere, e-mailul, telefonul, numele, prenumele, orașul, codul poștal și țara sunt normalizate și transformate ireversibil cu funcția SHA-256; adresa IP, agentul de browser și identificatorii de clic Meta (fbc, fbp) sunt trimiși așa cum îi cere Meta. Nu stocăm datele de contact ale clientului: păstrăm doar un jurnal scurt cu ultimele 25 de evenimente (ID-ul comenzii, valoarea, moneda, starea trimiterii, data).

Conținut generat cu AI

Instrucțiunile pe care le scrii, textele pe care ni le dai spre corectare sau analiză, rezultatele generate (audituri, texte, strategii, planuri de campanie) și istoricul acestora, ca să le poți regăsi.

Creații încărcate și imagini generate

Imaginile pe care le încarci sau le generezi în aplicație, împreună cu instrucțiunile folosite la generare.

Monitorizarea concurenței

Numele, paginile și cuvintele-cheie ale concurenților pe care alegi să-i urmărești și reclamele lor publice obținute din Biblioteca de reclame Meta (texte, date de rulare, platforme, acoperire raportată în UE).

Notificări

Adresa de e-mail pentru alerte și rapoarte, preferințele de notificare și, dacă activezi Telegram, identificatorul conversației cu botul nostru.

Automatizări

Regulile pe care le definești și istoricul acțiunilor propuse, aprobate, respinse sau executate.

Date tehnice

Jurnale de server (adresa IP, data și ora, adresa paginii accesate, agentul de browser, coduri de eroare), folosite pentru funcționare și securitate, și cookie-urile strict necesare descrise în Politica de cookie-uri.

Consumul AI

Pentru fiecare apel către un model AI înregistrăm tipul operației, modelul, numărul de tokeni sau de imagini și costul estimat, ca să aplicăm limitele lunare de utilizare.

03Scopuri și temeiuri legale

ScopDate folositeTemei legal (art. 6 GDPR)
Crearea și administrarea contului, autentificareaDatele contuluiExecutarea contractului – art. 6 alin. (1) lit. b)
Afișarea rapoartelor, auditurilor și a profituluiDate din platforme, magazin și GA4Executarea contractului – lit. b)
Generarea de texte, imagini, analize și planuri cu AIProfilul brandului, instrucțiuni, date din platformeExecutarea contractului – lit. b)
Crearea sau modificarea campaniilor la cererea taDate din platforme, jetoane de accesExecutarea contractului – lit. b)
Trimiterea comenzilor către Meta Conversions APIDate de comandă, hashateInstrucțiunile tale, ca operator al datelor clienților tăi (art. 28)
Alerte, rapoarte săptămânale, notificări TelegramE-mail, identificator Telegram, date din platformeExecutarea contractului – lit. b); consimțământ pentru Telegram – lit. a)
Securitate, prevenirea abuzurilor, depanareDate tehniceInteres legitim – lit. f)
Aplicarea limitelor de consum AI și controlul costurilorConsumul AIInteres legitim – lit. f)
E-mailuri de serviciu (verificare, resetare parolă)E-mailExecutarea contractului – lit. b)
Păstrarea evidențelor cerute de legeDate de facturare, dacă vor exista planuri plătiteObligație legală – lit. c)

Acolo unde ne bazăm pe consimțământ, îl poți retrage oricând, fără a afecta legalitatea prelucrării anterioare. Acolo unde ne bazăm pe interesul legitim, am evaluat că prelucrarea este necesară, proporțională și nu îți afectează drepturile în mod disproporționat; te poți opune oricând.

Nu trimitem e-mailuri de marketing și nu vindem date.

04Date de utilizator Google

Această secțiune descrie modul în care RoasBrain accesează, folosește, stochează și transmite datele primite prin API-urile Google.

Ce date Google accesăm

  • Google Ads (permisiunea adwords, https://www.googleapis.com/auth/adwords): lista conturilor de publicitate la care ai acces, structura campaniilor, grupurilor de anunțuri și anunțurilor, bugetele, textele anunțurilor și metricile de performanță.
  • Google Analytics 4 (permisiunea analytics.readonly, https://www.googleapis.com/auth/analytics.readonly): lista proprietăților GA4 și rapoarte agregate pe zile despre achiziții și venituri. Accesul este doar de citire.

Cum folosim aceste date

  • pentru a-ți afișa rapoarte și tablouri de bord;
  • pentru a genera audituri, recomandări și calcule de profit;
  • doar la acțiunea ta explicită, pentru a crea campanii (create întotdeauna în stare oprită) sau pentru a modifica starea ori bugetul unei campanii existente.

Pentru a genera o analiză cerută de tine, extrase din aceste date (în principal metrici agregate și texte de anunțuri) sunt transmise furnizorului nostru de AI, Anthropic, exclusiv pentru a produce răspunsul afișat ție.

Ce nu facem

  • nu vindem datele Google;
  • nu le folosim și nu le transmitem pentru publicitate, inclusiv publicitate personalizată, de retargeting sau bazată pe interese;
  • nu le folosim pentru a dezvolta, îmbunătăți sau antrena modele generalizate de inteligență artificială sau de învățare automată;
  • nu le transmitem altor terți decât în măsura necesară pentru a furniza funcțiile vizibile pentru tine, pentru a respecta legea sau în cadrul unei fuziuni ori achiziții, cu notificare prealabilă;
  • nimeni din echipa noastră nu citește aceste date, cu excepția cazurilor în care ne dai acordul explicit (de exemplu când ne ceri ajutor pentru o problemă anume), a investigării unor incidente de securitate sau abuzuri, sau când legea ne obligă.
„RoasBrain's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.”

Traducere: utilizarea și transferul de către RoasBrain către orice altă aplicație a informațiilor primite prin API-urile Google respectă Politica privind datele utilizatorilor din Serviciile API Google, inclusiv cerințele de utilizare limitată (Limited Use).

Poți revoca oricând accesul din aplicație (Integrări → Deconectează) sau din contul Google, la myaccount.google.com/permissions. La deconectare ștergem jetoanele și datele sincronizate din contul respectiv.

05Date de pe platforma Meta

Pentru conturile Meta (Facebook și Instagram) solicităm permisiunile ads_read, ads_management, business_management, pages_show_list și pages_read_engagement. Le folosim pentru a citi datele de publicitate descrise mai sus, pentru a alege pagina și pixelul campaniilor și, doar la acțiunea ta explicită, pentru a crea campanii (în stare oprită) sau pentru a modifica starea ori bugetul lor.

Datele primite de la Meta sunt folosite doar pentru a-ți furniza funcțiile aplicației. Nu le vindem, nu le folosim pentru publicitate sau profilare, nu le folosim pentru a antrena modele AI și nu le transmitem terților, cu excepția furnizorilor care ne ajută să operăm serviciul (găzduire, AI), în condițiile acestei politici și ale Termenilor platformei Meta.

Pentru monitorizarea concurenței folosim Biblioteca de reclame Meta, care conține reclame publice.

Poți elimina aplicația oricând din Facebook: Setări → Integrări pentru companii. Când faci asta, Meta ne anunță automat, iar noi ștergem conexiunile și datele sincronizate. Detalii și verificarea stării unei cereri: Ștergerea datelor.

06Date TikTok

Pentru conturile TikTok for Business folosim TikTok API for Business, cu autorizarea pe care o acorzi pentru conturile de advertiser selectate. Citim structura campaniilor, a grupurilor de anunțuri și a anunțurilor, bugetele și metricile de performanță și, doar la acțiunea ta explicită, creăm campanii (în stare oprită) sau le modificăm starea ori bugetul.

Datele TikTok sunt folosite doar pentru a-ți furniza funcțiile aplicației; nu le vindem, nu le folosim pentru publicitate și nu le folosim pentru a antrena modele AI. Poți revoca accesul din aplicație sau din TikTok Business Center.

07Inteligența artificială și deciziile automatizate

Textele, analizele și recomandările sunt generate de modele AI (Anthropic Claude pentru text și analiză; OpenAI sau Replicate pentru imagini). Pentru fiecare cerere trimitem furnizorului doar informațiile necesare: profilul brandului, instrucțiunea ta și, unde e cazul, metrici agregate, texte de anunțuri sau imaginea încărcată.

Anthropic și OpenAI precizează în condițiile lor comerciale pentru API că nu folosesc implicit datele primite prin API pentru antrenarea modelelor. Noi nu folosim datele tale pentru a antrena modele AI.

Rezultatele AI sunt sugestii. Nu luăm decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice asupra ta sau care să te afecteze în mod similar (art. 22 GDPR). Modificările în conturile de publicitate au loc doar când le aprobi; o regulă automată execută acțiuni fără aprobare numai dacă ai setat-o tu explicit în modul automat, cu limite de siguranță.

08Cui transmitem datele

Folosim următorii furnizori (persoane împuternicite), cu care avem sau acceptăm clauze contractuale de protecție a datelor:

DestinatarRolLocație
Furnizorul de găzduire webServerul aplicației și baza de dateUniunea Europeană
Anthropic PBCModele AI pentru text și analizăSUA
OpenAI sau Replicate, Inc. (după configurare)Generarea imaginilorSUA
Furnizorul de e-mail (SMTP)E-mailuri de serviciu, alerte și rapoarteConform furnizorului configurat
Telegram (doar dacă activezi)Livrarea notificărilor în TelegramÎn afara UE

Meta, Google și TikTok, precum și platforma magazinului tău, nu sunt furnizorii noștri: sunt servicii pe care tu alegi să le conectezi și care acționează ca operatori independenți pentru datele pe care le dețin. Când creezi o campanie sau trimiți evenimente de conversie prin aplicație, datele ajung la platforma respectivă și sunt supuse politicilor acesteia.

Putem divulga date autorităților doar când legea ne obligă, pe baza unei solicitări legale.

09Transferuri în afara Spațiului Economic European

Unii furnizori (Anthropic, OpenAI, Replicate, Telegram) prelucrează date în afara SEE, în special în SUA. Pentru aceste transferuri ne bazăm pe decizia de adecvare privind Cadrul UE–SUA de confidențialitate a datelor (EU-US Data Privacy Framework), pentru furnizorii certificați, și/sau pe Clauzele contractuale standard adoptate de Comisia Europeană, împreună cu măsuri suplimentare unde este cazul. Ne poți cere o copie a garanțiilor aplicabile la contact@roasbrain.com.

10Cât timp păstrăm datele

  • Datele contului și profilul brandului: cât timp ai cont. Le ștergem imediat când îți ștergi contul.
  • Datele sincronizate din platforme și din magazin: cât timp conexiunea este activă. Le ștergem când deconectezi contul, magazinul sau când îți ștergi contul RoasBrain.
  • Istoricul AI, creațiile, regulile și alertele: până când le ștergi tu sau îți ștergi contul.
  • Jurnalul Conversions API: doar ultimele 25 de evenimente per magazin; intrările mai vechi sunt înlocuite automat.
  • Evidența cererilor de ștergere primite de la Meta (cod de confirmare, identificatorul specific aplicației, data, numărul de conexiuni eliminate): cel mult 3 ani, pentru a putea demonstra că am dat curs cererii.
  • Jurnale de server: de regulă cel mult 30 de zile.
  • Copii de siguranță: datele șterse dispar și din copiile de siguranță la încheierea ciclului de rotație, în cel mult 30 de zile.
  • Documente financiar-contabile, dacă vor exista planuri plătite: pe durata impusă de legislația financiar-contabilă.

11Cum protejăm datele

  • jetoanele de acces ale platformelor și datele de autentificare ale magazinelor sunt criptate cu AES-256-GCM înainte de a fi stocate;
  • parolele sunt stocate doar ca hash bcrypt;
  • toată comunicarea are loc prin HTTPS; sesiunea folosește un cookie semnat, inaccesibil din JavaScript (httpOnly);
  • solicităm doar permisiunile necesare funcțiilor oferite (Google Analytics este accesat doar în citire);
  • campaniile create prin aplicație pornesc întotdeauna oprite, iar modificările de buget și stare cer aprobarea ta;
  • cererile de autorizare OAuth sunt protejate cu un parametru de stare unic, verificat la întoarcere;
  • accesul la server și la baza de date este restricționat la persoanele care administrează serviciul.

Niciun sistem nu este complet sigur. Dacă apare o încălcare a securității datelor care îți poate afecta drepturile, o notificăm autorității în 72 de ore și te informăm fără întârzieri nejustificate, conform art. 33–34 GDPR.

12Drepturile tale

Conform GDPR ai dreptul:

  • de acces – să afli ce date deținem și să primești o copie;
  • la rectificare – să corectezi datele inexacte;
  • la ștergere („dreptul de a fi uitat”);
  • la restricționarea prelucrării;
  • la portabilitate – să primești datele într-un format structurat, care poate fi citit automat;
  • la opoziție – față de prelucrările bazate pe interes legitim;
  • de a-ți retrage consimțământul oricând;
  • de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată.

Cum îți exerciți drepturile

Direct din aplicație, în Setări, secțiunea „Datele tale”: Descarcă datele îți oferă imediat un fișier JSON cu toate datele contului, iar Șterge contul elimină definitiv contul și toate datele asociate. Profilul brandului și conexiunile le poți modifica oricând din aplicație.

Pentru orice altă cerere, scrie-ne la contact@roasbrain.com de pe adresa asociată contului. Răspundem în cel mult o lună; termenul poate fi prelungit cu încă două luni pentru cereri complexe, caz în care te anunțăm.

Plângere la autoritate

Dacă apreciezi că îți încălcăm drepturile, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28–30, sector 1, București, www.dataprotection.ro, sau la autoritatea din statul în care locuiești ori muncești. Te rugăm să ne contactezi mai întâi; de cele mai multe ori putem rezolva rapid.

13Copii

RoasBrain este destinat companiilor și profesioniștilor. Nu este destinat persoanelor sub 16 ani și nu colectăm cu bună știință date despre acestea. Dacă afli că un minor ne-a furnizat date, scrie-ne și le vom șterge.

14Cookie-uri și stocare locală

Folosim doar cookie-uri strict necesare: cookie-ul de sesiune mg_session, cookie-uri temporare care protejează conectarea platformelor (OAuth) și cookie-ul pentru limba preferată. Tema aleasă și câteva preferințe de afișare sunt păstrate în stocarea locală a browserului. Nu folosim cookie-uri de analiză sau de publicitate, de aceea nu îți cerem consimțământul printr-un banner. Lista completă, cu durate: Politica de cookie-uri.

15Modificări ale politicii

Putem actualiza această politică atunci când se schimbă serviciul sau legislația. Data ultimei actualizări apare în partea de sus. Pentru modificări importante te anunțăm prin e-mail sau în aplicație înainte ca ele să intre în vigoare.

16Contact

[Denumire operator], [Adresa sediului]. E-mail: contact@roasbrain.com. Telefon: [Telefon].

Înapoi sus